Virus gendarmerie

Bonjour,

Mon Pc portable HP à été victime du virus gendarmerie nationale.
Dès que je démarre mon ordi, une fois arrivé sur le bureau, les icônes disparaissent et la page gendarmerie apparaît. Du coup tout est bloqué.
En démarrant avec F8 impossible de demarrer en mode sans échec ni quoi que ce soit.
Après consultation du forum, j'ai créer un livecd OLTPE.
Après avoir lancer le cd, j ai cliqué sur l icône jaune OLTPE.
Il en ressort un rapport.
Que dois-je faire avec ? Comment désinfecter mon Pc ?
En espérant avoir été assez explicite, pouvez-vous me donner une marche à suivre pour réparer mon Pc.

Merci d avance.

61 réponses

Résumé de la discussion

Une machine portable est infectée par le ransomware affichant le message « gendarmerie nationale », provoquant la disparition des icônes et le blocage après le démarrage, rendant le mode sans échec difficile à atteindre. Plusieurs réponses recommandent d'utiliser un outil de diagnostic démarré via un live CD, comme Pre_Scan, puis d'analyser le rapport généré pour déterminer les éléments nuisibles et les actions à envisager. Des conseils insistent sur la non-conservation des outils de désinfection sur l'ordinateur et sur une restauration complète via l'option « réparer l'ordinateur ». En cas de doute, la démarche peut impliquer d'héberger le rapport du scan sur une plateforme externe et de suivre des instructions spécifiques pour éviter toute perte de données.

Bobot (l’IA à votre service)
  1. ouais bon il a mangé Pre_scan...^^
    0
    1. https://forums-fec.be/upload/www/?a=d&i=3415952207
      0
      1. s'il trouve rien non c est pas utile
        0
        1. ok merci beaucoup pour ta compétence, dois-je te poster le rapport malware ?
          0
          1. ok un scan complet avec mùalwarebytes à jour suivi du grand menage devraient clore cette affaire :)
            0
            1. https://forums-fec.be/upload/www/?a=d&i=7339454625

              Merci
              0
              1. ?

                retelecharge la version pif et lance-la en mode sans echec
                0
                1. l'outil est bloqué sur une fenetre intitulée 420738859

                  Listing : Software Keys

                  Tapiv
                  0
                  1. relance l outil , clique sur Diag et heberge le rappor
                    0
                    1. Bonjour

                      https://forums-fec.be/upload/www/?a=d&i=0610907871

                      par contre depuis que j'ai mis à jour mon Firefox, il est en anglais version 17.0 et impossible de le mettre en francais.

                      Merci
                      0
                      1. c'est une version beta que tu as installé ?
                        0
                      2. je pense oui, j'ai pas fait attention
                        0
                      3. vire-le et remets la 16 ca ira mieux

                        ensuite ca se passe en dessous
                        0
                    2. retelcharge-le l'erreur a ete corrigée quasi immediatement
                      0
                      1. et pour l erreur decrite au dessus je fais quoi ?
                        0
                        1. J ai toujours le Winlogon du mois de juillet que j'avais dl, je peux lancer celui-ci ?
                          0
                          1. Les 2 liens ne fonctionne pas pour Pre_Scan

                            Autolt Error
                            Line 26749 (File""):

                            Error: "EndIf" statement with no matching "If" statement.
                            0
                            1. ok je fais ça, et te fais suivre le lien

                              Merci
                              0
                              1. AC cleaner ? c'est quoi c'te bete ?
                                0
                                1. Salut

                                  Merci de me répondre, j'ai avancé un petit peu sur mon problème à savoir que j ai réussi en ouvrant le gestionnaire des tâche à couper explorer.exe et à ouvrir MALWAREBYTES ANTI MALWARE ou il m à détecter 5 fichiers infectés :

                                  3 TROJAN.RANSOM.FGEN
                                  2 TROJAN.FAKEMS.FGEN

                                  Ensuite dans MSDos j'ai tape REGEDIT et dans le fichier SHELL J ai modifier le fichier explorer.exe en Explorer.exe puis j ai fait la commande "Shutdown r".

                                  J ai ensuite fait un coup de AC Cleaner, Rogue Killer et ADW Cleaner, depuis RAS mais le virus est il vraiment éradiquer avec cette méthode ?

                                  Merci de ton aide
                                  0
                                  • 1
                                  • 2
                                  • 3
                                  • 4